Política de privacidad
Versión del 24 de septiembre de 2026
Geremy.ai, una aplicación de inteligencia artificial para la creación de actas y el análisis de reuniones, concede la máxima importancia a la protección de la privacidad y los datos personales. Esta política de privacidad explica cómo recopilamos, utilizamos, revelamos, procesamos y protegemos la información personal de los usuarios de Geremy.ai.
Geremy.ai es un servicio prestado por Stellar Quantum SAS – Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon, Francia.
Recogida y uso de la información
1. Grabación de audio y consentimiento
Al utilizar Geremy.ai para grabar reuniones, el Cliente es responsable de informar a todos los participantes y, en su caso, de obtener su consentimiento, para la grabación y transcripción de sus voces y declaraciones. Le corresponde determinar la base jurídica aplicable a su contexto: ejecución del contrato, interés legítimo, misión de interés público o consentimiento.
2. Procesamiento de grabaciones de audio
- Las grabaciones de audio se transfieren a los servidores de Geremy.ai para su transcripción automática.
- Las grabaciones de audio se eliminan automáticamente una vez producido el informe, en un plazo de cuatro horas.
- La voz se trata con el único fin de la transcripción y no se conserva.
3. Uso de datos e inteligencia artificial
- Tus datos nunca se utilizan para entrenar modelos de IA.
- Hemos establecido una cláusula de exclusión permanente con todos nuestros proveedores de IA, con un seguimiento activo para mantener esta garantía.
- Cada cuenta está compartimentada: ningún tratamiento accede a los datos de otra cuenta y ninguna reunión se comparte entre usuarios. Las funciones de búsqueda en el historial y de seguimiento de tareas se aplican exclusivamente a tus propias reuniones.
4. Crear y gestionar una cuenta de usuario
Necesitamos cierta información para crear tu cuenta:
- Tu nombre y apellidos: para identificarte
- Tu dirección de correo electrónico: para ponernos en contacto contigo y permitirte iniciar sesión
- Tu número de teléfono (opcional): para ponernos en contacto contigo
- El nombre de tu empresa (para cuentas de empresa): para personalizar tu experiencia
5. Crear y gestionar informes
Cuando creas un informe, registramos:
- El contenido del informe
- Fecha y hora de creación: para organizar tus informes
Los usuarios pueden introducir información adicional opcional (objetivos, orden del día, lista de participantes) para mejorar el informe. Esta información puede modificarse o eliminarse en cualquier momento.
6. Servicio de asistencia
Para ayudarte si tienes algún problema, utilizamos:
- Tu nombre y apellidos: para identificarte
- Tu correo electrónico y número de teléfono: para ponernos en contacto contigo
- Tus datos de pago (si tienes una cuenta de pago): para gestionar tu suscripción
7. Análisis estadístico y personalización
- Información sobre el uso de la aplicación
- Datos de rendimiento de la aplicación
- Preferencias del usuario e historial de uso
Almacenamiento de datos y seguridad
- Nuestros servidores están alojados en la Unión Europea, en Francia. Las copias de seguridad son objeto de una copia cifrada en una segunda región de la Unión.
- Cifrado de datos en tránsito (TLS 1.2 como mínimo, TLS 1.3 preferentemente) y en reposo (AES-256).
- Copias de seguridad periódicas y seguras.
- HTTP Strict Transport Security (HSTS) y Content Security Policy (CSP).
- Control de acceso basado en roles (principio del menor privilegio).
Conservación y eliminación de datos
Supresión a petición
El Cliente puede solicitar en cualquier momento la eliminación definitiva de su Cuenta y de todos sus datos (informes, preferencias, información de perfil), por dos vías:
- desde el área de clientes: la solicitud se confirma mediante un enlace de validación enviado por correo electrónico; la eliminación definitiva se produce en un plazo de una semana tras la validación. Este plazo es una medida de seguridad que permite anular una solicitud fraudulenta o accidental;
- a través del soporte: la solicitud se tramita y la eliminación se efectúa en un plazo de 72 horas.
La eliminación de un informe o de un contenido desde el área de clientes conlleva su borrado de nuestros servidores de producción en un plazo máximo de veinticuatro horas.
Períodos de conservación por defecto
- Datos de la cuenta e informes: se almacenan mientras dure el uso del Servicio, y después dos (2) años tras la finalización del periodo de prueba o suscripción. Al final de este periodo, eliminación definitiva previa notificación de treinta (30) días.
- Grabaciones de audio: se eliminan automáticamente en un plazo de cuatro horas tras la producción del informe.
- Datos de conexión (registros): 12 meses como máximo.
- Datos de facturación: se conservan de acuerdo con las obligaciones legales contables y fiscales.
Confidencialidad
Stellar Quantum se compromete a:
- Mantener en secreto toda la información recibida del Cliente;
- No divulgar información confidencial a terceros, salvo requerimiento judicial;
- Utilizar esta información únicamente para ejecutar el Servicio.
Esta obligación permanece en vigor durante y después del plazo de uso del Servicio. Todo el personal de Stellar Quantum está sujeto a una obligación contractual de confidencialidad.
Transferencia y divulgación de datos
Los contenidos de las reuniones —grabaciones, transcripciones e informes— se tratan exclusivamente dentro de la Unión Europea y no se comunican a ningún tercero, salvo que la ley lo exija.
Nuestros tratamientos propios —facturación y gestión de la relación comercial— recurren a proveedores establecidos en la Unión Europea, que no tienen acceso a ningún contenido de las reuniones.
Divulgación en respuesta a una orden judicial
En caso de solicitud de una autoridad judicial competente (comisión rogatoria, juez de instrucción, fiscal, policía judicial u orden extranjera a través de la asistencia mutua internacional), Stellar Quantum:
- Verificará la legitimidad de la solicitud
- Limitará la comunicación a lo estrictamente necesario
- Informará previamente al Cliente, salvo prohibición legal (secreto de la investigación)
- Conservará la trazabilidad de la solicitud
Derechos de los usuarios
Tienes los siguientes derechos en relación con tus datos personales:
- Derecho de acceso, rectificación y supresión
- Derecho a la limitación del tratamiento y a la portabilidad
- Derecho de oposición
- Derecho a no ser objeto de una decisión individual automatizada
- Derecho a establecer directrices relativas al destino de tus datos tras tu fallecimiento (artículo 85 de la ley francesa Informatique et Libertés)
Puedes solicitar en cualquier momento la eliminación definitiva de tu Cuenta y de todos tus datos, por las dos vías descritas anteriormente, a excepción de los datos de facturación conservados de conformidad con las obligaciones legales.
Para ejercer estos derechos: rgpd@geremy.ai o support@geremy.ai
También puedes presentar una reclamación ante la CNIL: www.cnil.fr
Cumplimiento del RGPD
- Base jurídica: Ejecución del contrato, interés legítimo (estadísticas, marketing con derecho de oposición)
- Transferencias fuera de la UE: Ninguna transferencia de datos fuera de la Unión Europea
- Notificación de violaciones: al Cliente, en calidad de encargado del tratamiento, en un plazo máximo de 48 horas. Para los tratamientos de los que somos responsables, notificación a la autoridad de control en un plazo de 72 horas.
- Privacidad desde el diseño: Aplicada en el desarrollo y la explotación de la aplicación
- Registros: registro de nuestros propios tratamientos (artículo 30.1) y registro de las categorías de actividades de tratamiento llevadas a cabo por cuenta de nuestros clientes (artículo 30.2), que se mantienen actualizados.
- Evaluación de impacto (EIPD): facilitamos al responsable del tratamiento los elementos necesarios para su realización.
Cookies y tecnologías similares
Definiciones
- Cookie: Pequeño archivo almacenado por tu navegador para guardar cierta información.
- Script: Un fragmento de código que se ejecuta para garantizar que el sitio funcione correctamente.
- Etiqueta invisible: Pequeño elemento invisible utilizado para rastrear el tráfico del sitio.
Tipos de cookies utilizadas
- Cookies técnicas o funcionales: Garantizan que el sitio y la aplicación funcionen correctamente (no requieren consentimiento).
- Cookies estadísticas: Utilizamos herramientas analíticas únicamente con fines de medición de audiencia y análisis estadístico interno. Estos datos no se utilizan con fines publicitarios ni se comparten con terceros con fines comerciales.
Gestión de cookies
Puedes aceptar o rechazar las cookies no esenciales mediante el enlace «Gestionar mis cookies», en el pie de página, y cambiar tu elección en cualquier momento. La desactivación de determinadas cookies puede afectar al funcionamiento del sitio. El detalle de las cookies instaladas figura en nuestra Política de cookies.
Cambios y contacto
Geremy.ai se reserva el derecho a modificar esta política en cualquier momento. Se informará a los usuarios de cualquier cambio significativo.
Contacto de protección de datos: rgpd@geremy.ai
Dirección: Stellar Quantum SAS, Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon
ANEXO: Acuerdo de Tratamiento de Datos (DPA)
De conformidad con el artículo 28 del Reglamento (UE) 2016/679 (RGPD)
Preámbulo
El presente acuerdo se celebra entre Stellar Quantum SAS («Subcontratista») y el Cliente en el sentido de las Condiciones generales de venta («Responsable del tratamiento»). El Responsable del tratamiento conserva el control de los datos que trata a través de la aplicación.
Artículo 1 – Objeto, duración y cese
Objeto: Transcripción de audio y generación de informes mediante inteligencia artificial.
Duración: Durante todo el periodo de uso de los servicios.
Fin: Al finalizar el periodo de prueba o la suscripción, los datos se conservan durante dos (2) años para que el Responsable del tratamiento pueda consultarlos o contratar una nueva suscripción. Al final de este periodo, los datos se eliminarán de forma definitiva previa notificación de treinta (30) días.
Antes del vencimiento, el Responsable del tratamiento puede recuperar sus informes mediante las funciones de exportación del Servicio; en su defecto, los datos se eliminan.
Supresión a petición: El Responsable del tratamiento puede solicitar en cualquier momento la supresión de su Cuenta y de sus datos. La supresión se produce en un plazo de 72 horas para una solicitud tramitada por el soporte, o de una semana tras la validación para una solicitud efectuada desde el área de clientes, plazo que permite anular una solicitud accidental o fraudulenta. Los datos de facturación se conservan de acuerdo con las obligaciones legales contables y fiscales.
Artículo 2 – Datos tratados
Datos de identificación: apellidos, nombre, correo electrónico, teléfono (opcional), datos SSO.
Grabaciones de audio: voz, tratada con el único fin de la transcripción y eliminada automáticamente una vez producido el informe.
Transcripciones e informes generados.
Datos de conexión: registros (máximo 12 meses).
Personas afectadas: Usuarios y participantes en reuniones grabadas.
Artículo 3 – Obligaciones del Subcontratista
El Subcontratista se compromete a tratar los datos únicamente de conformidad con las instrucciones del Responsable del tratamiento.
El Subcontratista garantiza la confidencialidad de los datos.
El Subcontratista aplica las medidas de seguridad adecuadas.
El Subcontratista asiste al Responsable del tratamiento en las solicitudes de ejercicio de derechos.
El Subcontratista notifica cualquier violación de datos en un plazo de 48 horas.
El Subcontratista elimina los datos a petición del Responsable del tratamiento —en un plazo de 72 horas a través del soporte, o una semana tras la validación desde el área de clientes— o al expirar el periodo de conservación de dos (2) años tras la finalización del periodo de prueba o de la suscripción.
El Subcontratista se compromete a no utilizar nunca los datos para entrenar modelos de IA (exclusión permanente, seguimiento activo).
El Subcontratista garantiza la compartimentación estricta de cada cuenta.
El Subcontratista informa al Responsable del tratamiento si una instrucción le parece contraria al RGPD.
Previa solicitud, el Subcontratista comunica su libro blanco de seguridad y la ficha descriptiva del tratamiento; esta comunicación vale como demostración del cumplimiento del presente acuerdo.
Artículo 4 – Seguridad
Alojamiento en la Unión Europea, cifrado en tránsito (TLS 1.2 como mínimo, TLS 1.3 preferentemente) y en reposo (AES-256), control de acceso basado en roles, supervisión continua y pruebas de seguridad periódicas.
Artículo 5 – Subcontratistas posteriores
El Responsable del tratamiento otorga una autorización general para recurrir a subcontratistas posteriores. El Subcontratista informará de cualquier cambio.
Artículo 6 – Transferencias
Ninguna transferencia de datos fuera de la Unión Europea.